Делюсь скиллом для безопасной работы с комментариями в Telegram-канале.
Проблема: если ИИ-агент читает комментарии напрямую, его можно взломать через prompt injection — заставить выдать секреты, выполнить команды, или ответить от чужого имени.
Решение: трёхслойная изоляция. Сборщик → песочница → агент. Сырые комментарии никогда не попадают в основную сессию агента.
В файле — полная документация: архитектура, модель безопасности, настройка с нуля, известные ограничения.
Буду рад, если кому-то пригодится. И буду ещё больше рад, если найдёте дыры — у нас открытый bug bounty 😎
Post #14
61